Politique de confidentialité
Dernière mise à jour : 12 août 2026
1. Introduction
Cette politique explique comment Trudy's Table Inc. (« nous », « notre ») recueille, utilise, communique et protège les renseignements personnels lorsque vous utilisez notre plateforme de gestion des réservations. Nous nous conformons à la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) et à la Loi sur la protection des renseignements personnels dans le secteur privé du Québec (Loi 25).
Deux rôles distincts s'appliquent, selon la personne visée par les renseignements. Pour les renseignements sur les clients, c'est le restaurant qui est la personne responsable et nous agissons comme prestataire de services : nous traitons ces renseignements selon les instructions du restaurant et à aucune fin qui nous soit propre. Pour les renseignements sur les propriétaires, les gérants, le personnel et les visiteurs de notre site, c'est nous qui sommes la personne responsable. Nos obligations envers les restaurants sont énoncées dans nos conditions d'utilisation.
2. Renseignements recueillis
Nous recueillons les renseignements personnels suivants.
Renseignements sur les clients : numéro de téléphone, nom, adresse courriel, langue préférée et détails de la carte de paiement. Les détails de la carte sont tokenisés par Stripe ; nous ne conservons que les quatre derniers chiffres, la marque de la carte et des identifiants Stripe.
Détails de la réservation : date, heure, nombre de personnes, préférence de placement et tout ce qui est inscrit dans le champ libre des demandes particulières. Il n'existe pas de champ distinct pour les allergies ou les restrictions alimentaires : si un client en mentionne une, elle se retrouve donc dans ce champ libre.
Notes et étiquettes inscrites par le personnel du restaurant : le personnel peut ajouter des notes internes et des étiquettes à la fiche d'un client de son restaurant, par exemple une préférence de placement ou une mention de client régulier. Ces renseignements sont conservés séparément pour chaque restaurant. Une note ou une étiquette inscrite dans un restaurant n'est visible que par ce restaurant, jamais par un autre restaurant où le même client a aussi réservé. Ce contenu est rédigé par le restaurant, qui en est responsable.
Renseignements sur les exploitants : numéro de téléphone, nom, adresse courriel, détails du restaurant (nom, adresse, heures, capacité) et renseignements de facturation.
Renseignements sur le personnel : numéro de téléphone, nom et rôle au sein du restaurant.
Renseignements sur les personnes intéressées : lorsqu'une personne utilise notre calculateur de no-show ou amorce notre parcours d'inscription, nous conservons son numéro de téléphone ainsi que les renseignements saisis, ce qui peut inclure le nom, l'adresse courriel, le nom et l'adresse du restaurant et les chiffres entrés dans le calculateur. Nous gardons ces dossiers même lorsque l'inscription n'est pas terminée, afin qu'une inscription partielle puisse être reprise et pour pouvoir faire un suivi au sujet de notre produit.
Formulaire de contact : le nom, l'adresse courriel, le nom du restaurant et le message que vous nous transmettez par le formulaire de notre site.
Données d'utilisation : la façon dont les visiteurs interagissent avec notre site et dont le personnel utilise le tableau de bord, y compris les pages consultées, les fonctions utilisées et les renseignements sur l'appareil et le navigateur. La section 9 précise où cela s'applique et où cela ne s'applique pas.
Données techniques : adresses IP et identifiants de compte conservés brièvement pour limiter le débit de nos points d'accès publics et pour verrouiller les tentatives répétées de NIP erroné, ainsi que les diagnostics produits lorsqu'une erreur survient.
Dossiers de communication : confirmations de réservation, rappels, courriels d'offre, demandes de désabonnement et échanges avec le soutien.
3. Utilisation de vos renseignements
Nous utilisons les renseignements personnels pour :
Fournir et maintenir le service de gestion des réservations.
Traiter les réservations et envoyer les confirmations, les modifications, les annulations, les demandes de carte et les rappels par courriel et par texto.
Enregistrer les cartes par l'intermédiaire de Stripe et traiter les frais de no-show lorsqu'un restaurant en applique.
Tenir à jour les fiches des clients et l'historique des réservations pour les fonctions de gestion de la clientèle du restaurant.
Envoyer des courriels d'offre pour le compte d'un restaurant lorsqu'il utilise cette fonction, chacun accompagné d'un lien de désabonnement fonctionnel.
Garder la plateforme sécuritaire et disponible : limitation du débit, verrouillage du NIP, prévention des abus et surveillance des erreurs.
Comprendre comment notre site et notre tableau de bord sont utilisés, pour les améliorer.
Répondre aux demandes, faire un suivi sur les inscriptions et communiquer au sujet de votre compte.
Respecter nos obligations légales et nos obligations de déclaration financière.
4. Services tiers
Nous communiquons des renseignements personnels aux fournisseurs suivants, uniquement dans la mesure nécessaire pour exploiter la plateforme. Chacun est tenu par contrat de protéger les renseignements qu'il traite.
Stripe : traitement des paiements, tokenisation des cartes, facturation des frais de no-show et versements aux restaurants. Stripe est conforme à la norme PCI DSS.
Supabase : hébergement de la base de données et authentification. C'est là que se trouvent les dossiers de réservation, de clients et de comptes.
Vercel : hébergement et diffusion de l'application.
Telnyx : envoi des textos, pour les codes de connexion à usage unique et les messages de réservation.
Resend : envoi des courriels de confirmation, de rappel et d'offre, et réception des courriels adressés à nos adresses de plateforme.
Sentry : surveillance des erreurs. Sentry est configuré pour ne transmettre aucun renseignement personnel : l'option de données personnelles est désactivée et la relecture de session, qui enregistrerait ce qui est à l'écran, n'est volontairement pas activée, parce que la plateforme traite des paiements. Les diagnostics ne contiennent que des identifiants de dossier, des décomptes et des statuts, jamais de données de carte, de numéros de téléphone, d'adresses courriel ou de noms de clients.
Upstash : un magasin clé-valeur de courte durée servant à limiter le débit et à verrouiller le NIP. Il contient des adresses IP et des identifiants de compte utilisés comme compteurs, qui expirent en quelques minutes.
PostHog : analytique de produit, uniquement sur notre site et sur le tableau de bord du personnel. Elle n'est jamais chargée dans le module de réservation : un client qui réserve une table n'est donc pas suivi par l'analytique. L'enregistrement de session est désactivé et nous ne l'utilisons pas à des fins publicitaires.
Google : saisie assistée de l'adresse lorsqu'un restaurant saisit la sienne au moment de l'inscription. Aucun renseignement sur les clients n'est transmis à Google.
OpenAI : production d'images pour les articles de notre blogue. Aucun renseignement sur les clients, le personnel ou les exploitants n'est transmis.
Nous ne vendons pas de renseignements personnels et nous n'en communiquons pas à des fins publicitaires.
5. Lieux de traitement de vos renseignements
Notre base de données principale est hébergée au Canada, dans la région Canada Central (ca-central-1) : les dossiers de réservation, de clients et de comptes sont donc conservés au Canada.
Certains des fournisseurs nommés plus haut traitent des renseignements à l'extérieur du Canada. Les courriels reçus à nos adresses de plateforme sont traités par le service de réception de Resend aux États-Unis (us-east-1), et PostHog est exploité sur son infonuagique américaine. D'autres peuvent traiter des renseignements limités à l'extérieur du Canada dans le cadre de leur service.
Avant de confier des renseignements personnels à un fournisseur qui les traite à l'extérieur du Québec, nous évaluons la communication comme l'exige la Loi 25, en tenant compte de la sensibilité des renseignements, de la fin poursuivie, des protections en place et du cadre juridique du pays de destination. Pour des précisions sur un fournisseur en particulier, écrivez-nous à privacy@trudystable.com.
6. Conservation des données
Nous conservons les renseignements personnels tant que le compte auquel ils se rattachent est actif et aussi longtemps que nécessaire pour fournir le service. L'historique des réservations d'un client est conservé pour que le restaurant puisse voir l'historique de ce client dans son établissement.
Les demandes de suppression sont traitées manuellement. Écrivez à privacy@trudystable.com et nous donnerons suite à votre demande dans les 30 jours, ou nous vous expliquerons dans ce même délai pourquoi nous ne pouvons pas le faire et ce que nous conservons. Nous gardons les renseignements lorsque la loi l'exige. Les dossiers de paiement peuvent être conservés jusqu'à sept ans pour répondre aux obligations de déclaration financière.
Les données techniques expirent d'elles-mêmes : les compteurs de limitation de débit et de verrouillage du NIP en quelques minutes, et les diagnostics d'erreur selon la période de conservation de notre fournisseur de surveillance.
7. Sécurité
Nous appliquons des mesures techniques et organisationnelles adaptées à la sensibilité des renseignements : chiffrement en transit et au repos, contrôles d'accès selon les rôles, sécurité au niveau des lignes dans la base de données pour que chaque restaurant n'accède qu'à ses propres dossiers, et authentification par téléphone pour les comptes du personnel. Les numéros de carte ne transitent jamais par nos serveurs : ils sont recueillis directement par Stripe.
Un point important pour les clients. Le lien contenu dans votre courriel de confirmation, celui qui permet de consulter, de modifier ou d'annuler votre réservation, contient un jeton aléatoire, et c'est ce jeton qui prouve que la réservation est la vôtre. Toute personne qui détient le lien peut voir cette réservation et la modifier. Traitez ce lien comme un renseignement privé et ne le transmettez pas à des personnes à qui vous ne voudriez pas donner cet accès.
Aucune méthode de transmission ou de stockage n'est parfaitement sûre, et nous ne pouvons pas garantir une sécurité absolue.
8. Vos droits
En vertu de la LPRPDE et de la Loi 25 du Québec, vous avez le droit de :
Accéder aux renseignements personnels que nous détenons à votre sujet.
Faire corriger des renseignements inexacts ou incomplets.
Nous demander de supprimer vos renseignements personnels, sous réserve des exigences légales de conservation.
Recevoir les renseignements personnels informatisés que vous nous avez fournis dans un format technologique structuré et couramment utilisé, ou nous demander de les transmettre à un autre organisme lorsque c'est techniquement possible. C'est le droit à la portabilité.
Retirer votre consentement à un traitement qui n'est pas nécessaire à la prestation du service.
Être informé d'une décision fondée exclusivement sur un traitement automatisé et en obtenir les explications. Nous ne prenons pas de telles décisions à ce jour.
Porter plainte auprès de la Commission d'accès à l'information du Québec ou du Commissariat à la protection de la vie privée du Canada.
Pour exercer l'un de ces droits, écrivez-nous à privacy@trudystable.com. Si votre demande vise les dossiers clients d'un restaurant, nous la transmettrons au restaurant qui en est responsable et nous l'aiderons à vous répondre.
9. Témoins et suivi
Nous utilisons des témoins essentiels pour vous garder connecté et pour retenir vos préférences, comme la langue.
Sur notre site vitrine, nous utilisons PostHog pour l'analytique et nous affichons une bannière de consentement à votre première visite. Tant que vous n'avez pas accepté, l'analytique fonctionne sans stockage persistant : rien n'est conservé d'une visite à l'autre. Si vous refusez, rien ne change. Vous pouvez changer d'idée à tout moment en effaçant les témoins de notre site dans votre navigateur.
Sur le tableau de bord du personnel, l'analytique fonctionne sans bannière distincte, sur la base des conditions d'utilisation acceptées à la création du compte. Cela vise le personnel des restaurants, pas les clients.
Dans le module de réservation, il n'y a aucune analytique : pas d'analytique de produit, pas de bannière, aucun suivi. Un client qui réserve une table n'est pas suivi par l'analytique.
Nous n'utilisons pas de témoins publicitaires ni de pixels de suivi, et l'enregistrement de session est désactivé partout.
10. Vie privée des enfants
Trudy's Table ne s'adresse pas aux enfants de moins de 13 ans. Nous ne recueillons pas sciemment de renseignements personnels auprès d'enfants. Si nous apprenons que nous avons recueilli les renseignements d'un enfant de moins de 13 ans, nous les supprimerons rapidement.
11. Modifications de cette politique
Nous pouvons modifier cette politique de temps à autre. Nous vous informerons de toute modification importante par courriel ou par la plateforme. La date de « Dernière mise à jour » en haut de cette page indique la dernière révision.
12. Contact
Si vous avez des questions sur cette politique ou sur nos pratiques en matière de renseignements, écrivez-nous à privacy@trudystable.com.
La personne responsable de la protection des renseignements personnels chez Trudy's Table peut être jointe à cette même adresse.
Si notre réponse ne vous satisfait pas, vous pouvez communiquer avec la Commission d'accès à l'information du Québec ou le Commissariat à la protection de la vie privée du Canada.